martes, 28 julio 2026 · Sem. 31 DE · EN · FR · ES Oscuro
Actualidad

Microsoft y AWS prometen a los europeos mayor soberanía digital

La soberanía digital está actualmente en boca de todos. En Europa, se asocia principalmente con el deseo de lograr mayor independencia respecto a proveedores estadounidenses. Sin embargo, las promesas de los hiperscalers …

Por Tobias Massow 10 julio 2025 5 min de lectura
Microsoft y AWS prometen a los europeos mayor soberanía digital

La soberanía digital está actualmente en boca de todos. En Europa, se asocia principalmente con el deseo de lograr mayor independencia respecto a proveedores estadounidenses. Sin embargo, las promesas de los hiperscalers se centran en la soberanía de los datos europeos y en la protección frente al acceso por parte de EE. UU.

En resumen

  • Max Schrems impugnó con éxito los acuerdos Safe Harbor y Privacy Shield UE-EE. UU. debido a la vigilancia estadounidense.
  • Microsoft ofrecerá a partir de 2025 tres modelos soberanos de nube con residencia de datos en Europa.
  • En la solución de Microsoft, los clientes conservan el control sobre las claves de cifrado mediante Azure Managed HSM.
  • AWS fundará una organización europea con sede en Alemania para su Sovereign Cloud a finales de 2025.
  • Los críticos dudan de que los proveedores estadounidenses puedan estar legalmente protegidos frente a las leyes de vigilancia de EE. UU.

Desde hace tiempo, a los supervisores europeos de protección de datos les preocupa que las autoridades estadounidenses puedan acceder, en caso de duda, incluso a datos alojados en Europa – y no solo a esos. Además, ya se han documentado casos de espionaje industrial evidente a través de estos canales.

Por esta razón, el activista austriaco de protección de datos y jurista Max Schrems logró ante el Tribunal de Justicia de la Unión Europea (TJUE) en 2016 la anulación del acuerdo transatlántico Safe Harbor y, cuatro años después, del denominado Privacy Shield UE-EE. UU.

Una comprensión diametralmente opuesta de la soberanía

Los gigantes estadounidenses de la nube, AWS y Microsoft, han intentado responder a los requisitos más estrictos del RGPD y otras normativas de protección de datos mediante la creación de centros de datos en la UE. Ahora prometen una soberanía digital que, en contraste diametral con la concepción europea – que busca reducir la dependencia de empresas como ellas – , se refiere exclusivamente a la protección de los datos.

Microsoft y AWS desarrollan soluciones de nube soberanas para clientes europeos. Fuente de imagen: Pexels

Según informa ahora la revista especializada IT-Business, ambos proveedores de nube han emprendido, de forma independiente, medidas para reforzar la soberanía digital con el objetivo de proteger – o incluso aislar – los datos europeos.

Así, el consejero delegado de Microsoft, Satya Nadella, presentó a mediados de junio de 2025, en el marco de la AI Tour en Ámsterdam, un concepto según el cual los datos de los clientes europeos de las soluciones cloud de la empresa permanecerán en Europa. Para garantizar que los datos no se transfieran a EE. UU. ni a ningún otro lugar, empleados europeos controlarán las operaciones y el acceso, y los propios clientes tendrán el control total sobre el cifrado. El elemento central de esta solución desarrollada conjuntamente es el cifrado mediante Azure Managed HSM. Esto permite a los clientes conservar en sus manos la clave de sus datos y generarla, gestionarla y almacenarla de forma segura ellos mismos o a través de socios.

Microsoft considera el cifrado como clave

Esto puede combinarse con un gestor externo de claves (Key Manager), lo que ofrece la ventaja de generar claves conforme a los más altos estándares FIPS. Un módulo de seguridad por hardware (HSM) integrado puede implementarse tanto como appliance local (on-premises) como en modalidad «as-a-service».

Nadella presentó en Ámsterdam tres variantes distintas del nuevo concepto, que estarán disponibles antes de finales de año:

  • Una nube pública soberana («Sovereign Public Cloud») con residencia y control exclusivos de los datos del cliente en Europa, utilizando los centros de datos europeos ya existentes.
  • Una «Sovereign Private Cloud» con alojamiento en centros de datos locales de Microsoft y soluciones híbridas implementadas in situ o a través de socios.
  • Una «National Partner Cloud», especialmente dirigida a administraciones públicas y operadores de infraestructuras críticas.

«No existe un salvoconducto frente a la legislación de vigilancia estadounidense»

Benjamin Schilz, consejero delegado del especialista berlinés en mensajería segura Wire, expresó en una primera valoración sus reservas: «Microsoft no dispone de ningún salvoconducto frente a la legislación de vigilancia estadounidense. La nube privada soberana prometida incluye compromisos que no pueden cumplirse legalmente. No se trata de buenas intenciones, sino de un hecho sencillo: cualquier proveedor de software estadounidense puede verse legalmente obligado a realizar medidas de vigilancia o a bloquear arbitrariamente el acceso a sus servicios».

Además, añade que el código fuente de Microsoft no es abierto y que no existen barreras legales que impidan al gobierno estadounidense exigir la instalación de «puertas traseras» para obtener claves criptográficas, datos de clientes o metadatos.

// Clave

No se trata de buenas intenciones, sino de un hecho sencillo: cualquier proveedor de software estadounidense puede verse legalmente obligado a realizar medidas de vigilancia o a bloquear arbitrariamente el acceso a sus servicios.

AWS da un paso más allá

¿Es realmente soberano el espacio de datos de AWS? Esta pregunta plantea IT-Business respecto a otro hiperscaler estadounidense. En Hamburgo, Amazon Web Services ha presentado, al igual que Microsoft, nuevos controles de soberanía y una estructura de gobernanza para su «AWS European Sovereign Cloud», comprometiéndose así a no compartir datos con terceros.

Kathrin Reiz, actual vicepresidenta de AWS Industries en Alemania, será responsable de esta iniciativa y también liderará un Centro de Operaciones de Seguridad (SoC) propio. La AWS European Sovereign Cloud, que no estará disponible hasta finales de 2025, ofrecerá además las conocidas APIs del sistema AWS Nitro.

Para esta «oferta soberana», AWS fundará una organización europea con una sociedad matriz y tres filiales en Alemania, que, además de Reiz en el equipo directivo, incluirá delegados de seguridad y protección de datos con sede en la UE. Un comité asesor independiente formado por cuatro expertos procedentes de Estados miembros de la UE actuará como órgano consultivo y rendirá cuentas sobre la European Sovereign Cloud de AWS.

Surge la pregunta de si AWS se enfrentará, en caso necesario, a un tribunal estadounidense si este exige acceso a datos europeos. Según AWS, nunca ha habido ninguna solicitud que haya llevado a la divulgación de datos empresariales o gubernamentales fuera de EE. UU. al gobierno estadounidense. No obstante, la compañía reconoce que no puede ofrecer ninguna garantía al respecto.

Preguntas frecuentes

¿Por qué se anularon Safe Harbor y Privacy Shield?

Porque las autoridades estadounidenses podían acceder a datos almacenados en Europa. Max Schrems denunció violaciones del derecho a la protección de datos.

¿Qué promete Microsoft con su nube soberana?

Los datos de los clientes europeos permanecen en Europa. Empleados europeos controlan el acceso y los clientes conservan las claves de cifrado.

¿Cómo funciona el cifrado en la nube soberana de Microsoft?

Mediante Azure Managed HSM, los clientes pueden generar, gestionar y almacenar ellos mismos sus claves. La clave permanece en manos del cliente.

¿Qué hace AWS para reforzar la soberanía digital?

AWS funda una organización europea con sede en la UE, delegados propios de seguridad y protección de datos, y un Centro de Operaciones de Seguridad en Alemania.

¿Por qué se critica la soberanía de los proveedores estadounidenses de nube?

Porque los proveedores estadounidenses pueden verse legalmente obligados a colaborar en actividades de vigilancia. No existen barreras legales contra puertas traseras ni contra el acceso a datos.

Recomendaciones de lectura de la redacción

Más del grupo editorial MBF Media

SecurityToday | MyBusinessFuture | Digital Chiefs

Fuente de imagen: Pexels / Angel Bena

También disponible en

FrançaisEnglishDeutsch
MBF Media Newsletter

El briefing mensual para decisores

Una vez al mes, la newsletter de MBF Media reúne lo esencial de cloudmagazin, MyBusinessFuture, Digital Chiefs y SecurityToday, seleccionado por la redacción.

25 000 responsables de IT y negocio leen esta newsletter. Únase.

Suscríbase gratis
MBF Media Newsletter, aktuelle Ausgabe auf dem iPhone
Ein Magazin der Evernine Media GmbH